brute_force_hydra
Automate credential brute-force testing against SSH, FTP, HTTP, RDP, Telnet, and more with Hydra in isolated Kali environments. Validates weak authentication using custom user/password wordlists for authorized security assessments.
Instructions
Testa credenciais fracas em serviços de autenticação usando Hydra. Use quando Nmap identificar SSH, FTP, HTTP-Auth, RDP ou Telnet.
ATENÇÃO: pode bloquear contas ou gerar alertas. Use só em ambientes autorizados.
Serviços válidos: ssh, ftp, http-get, http-post-form, rdp, telnet, smtp, pop3, imap, smb
Para http-post-form, configure: http_form_path: caminho do formulário. Ex: "/wp-login.php", "/login" http_form_data: campos do formulário com ^USER^ e ^PASS^. Ex: "log=^USER^&pwd=^PASS^&wp-submit=Log+In" http_form_fail: string presente na resposta em caso de falha. Ex: "ERROR", "Invalid", "incorrect"
Input Schema
| Name | Required | Description | Default |
|---|---|---|---|
| port | Yes | Porta do serviço. | |
| target | Yes | IP ou hostname do alvo. | |
| service | Yes | Serviço a testar. Ex: "ssh", "ftp", "http-post-form" | |
| passlist | No | Wordlist de senhas no container. | /usr/share/wordlists/rockyou.txt |
| userlist | No | Wordlist de usuários no container. | /usr/share/wordlists/unix_users.txt |
| http_form_data | No | Campos POST com ^USER^ e ^PASS^ (só http-post-form). | log=^USER^&pwd=^PASS^&wp-submit=Log+In |
| http_form_fail | No | String de falha na resposta (só http-post-form). | ERROR |
| http_form_path | No | Caminho do formulário (só http-post-form). | /wp-login.php |
Output Schema
| Name | Required | Description | Default |
|---|---|---|---|
No arguments | |||